Elektronický podpis a podepisování při přeshraničním styku Odbor koncepce a koordinace ISVS Elektronický podpis a podepisování při přeshraničním styku.

Slides:



Advertisements
Podobné prezentace
Spisová služba – páteřní systém eGovernmentu v úřadu
Advertisements

Formáty pro zaručené elektronické podpisy Libor Dostálek.
Enterprise řešení pro elektronický podpis VerisignIT
jak to funguje ? MUDr.Zdeněk Hřib
Elektronický podpis.
Mgr. David Mlíčko odbor veřejného investování
Individuální projekt Pardubického kraje na sociální služby.
© eStat.cz Prezentace eStat.cz Návrh zákona o elektronizaci některých procesních úkonů v oblasti orgánů veřejné moci.
Realizace projektu - ČR Centrum pro regionální rozvoj.
M O R A V S K O S L E Z S K Ý K R A J 1 Zavedení hash algoritmů SHA - 2 V návaznosti na oznámení Ministerstva vnitra o změně v kryptografických algoritmech,
ISSS 2005, Hradec Králové Zavádění elektronické podatelny, praktické zkušenosti Bc. Irena Rálišová, Město Sezemice Mgr. Tomáš Lechner, Triada spol. s r.
Elektronický podpis v EU a v České republice
Elektronický podpis  Zákon č. 227/2000 Sb. o elektronickém podpisu  ve vyjmenovaných případech staví elektronický dokument opatřený bezpečnostními.
Zákon o elektronickém podpisu
Certifikáty, certifikační autority, certifikační služby, elektronická komunikace První certifikační autorita, a.s. Valtice, 18.dubna 2007.
Certifikační autorita v praxi
Využití BIO v elektronické identifikaci Ministerstvo práce a sociálních věcí Odbor informatiky Mgr. Karel Lux Konference ISSS 2004 Hradec.
Informační systémy z hlediska Obchodního práva
Novela zákona o elektronickém podpisu Předmět úpravy novely zákona Obsah prezentace  Dosažení kompatibility se Směrnicí 1999/93/ES:  uznávání.
E-podpis ve veřejné správě ISSS Blízká budoucnost e-podpisu ve veřejné správě  Správní řád – správní orgány:  Přijímají podání s elektronickým.
EPodpis v souvislostech. Certifikáty veřejného klíče kvalifikovaný certifikát (QC) -> zaručený elektronický podpis kvalifikovaný systémový certifikát.
E-Podatelna v praxi Vysočina, krajský úřad Odbor informatiky Petr Pavlinec
1 Elektronický podpis v ČR Bezpečnost IS/IT Jaroslav Malý.
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Novelizace zákona o elektronickém podpisu – vliv na praxi Ing. Petr.
Identita Pojem virtuální identity Identifikace a elektronický podpis
Technické řešení PostSignum QCA
BIS Elektronický podpis Roman Danel VŠB – TU Ostrava.
Webová aplikace MS PRAHA.
David PETR, Kateřina VOISOVÁ
Elektronické dokumenty ve veřejné správě. Obsah přednášky Elektronický podpis ve veřejné správě Systém datových schránek Archivace Elektronických dokumentů.
Elektronický podpis Ing. Martin Kořínek eGoncentrum ORP Nový Bydžov.
ELEKTRONICKÝ PODPIS Jiří Suchomel tel.: Přihlášení na:Tester kraj Heslo:ecibudrap.
Webová aplikace IS KP14+ Ing. Bohumila Kubíková
Aplikace MS2014+ Portál IS KP14+.
WEBOVÁ APLIKACE MS2014+ Ing. Josef Šetek Seminář pro SC 3.2 ZVYŠOVÁNÍ EFEKTIVITY A TRANSPARENTNOSTI VEŘEJNÉ SPRÁVY PROSTŘEDNICTVÍM ROZVOJE VYUŽITÍ A KVALITY.
Co je to Czech POINT garantovaná služba pro komunikaci se státem prostřednictvím jednoho univerzálního místa možnost získání a ověření dat z veřejných.
WEBOVÁ APLIKACE MS2014+ Ing. Anna Kreutziger Seminář pro SC 1.3 ZVÝŠENÍ PŘIPRAVENOSTI K ŘEŠENÍ A ŘÍZENÍ RIZIK A KATASTROF Průběžná výzva č. 19 Technika.
Pravidla pro zadávání veřejných zakázek pro přímo řízené organizace na MZ ČR Ing. Mgr. Zdeňka Zatloukalová.
Návrh nařízení Evropského parlamentu a Rady o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním trhu (eIDAS) Lucie.
Aplikace MS2014+ Portál IS KP14+.
Aplikace MS2014+ Portál IS KP14+. URL aplikace IS KP pro korektní fungování aplikace je nezbytně nutné dodržovat.
Postup při zadávání VZ - Příspěvkové organizace Kompetence k rozhodování o nákupu věcí, služeb a stavebních prací Rozsah Číslo usnesení Rady ÚK z
WEBOVÁ APLIKACE MS2014+ Praha Ing. Petr Šústal, MPA.
Webová aplikace IS KP14+ Ing. Jitka Zdvíhalová Seminář pro SC 2.5 Snížení energetické náročnosti v sektoru bydlení 37.Výzva – Energetické úspory v bytových.
Informační bezpečnost VY_32_INOVACE _BEZP_17.  obdoba klasického podpisu, jež má zaručit jednoznačnou identifikaci osoby v prostředí digitálního světa.
Pravidla pro zadávání zakázek v OP LZZ zvláštní část Zákon č. 137/2006 Sb., o veřejných zakázkách Metodický pokyn pro zadávání veřejných zakázek (Příloha.
Operační program Vzdělávání pro konkurenceschopnost Veřejné zakázky.
Zákon 179/2010 Sb., kterým se mění zákon č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů, a některé další zákony Změny v oblasti uveřejňování.
Aplikace MS2014+ Portál IS KP14+. URL aplikace IS KP pro korektní fungování aplikace je nezbytně nutné dodržovat.
Elektronické podávání v rámci daňového řízení; dopady nařízení eIDAS 9
Aplikace Monitorovací systém
Zákon 417/2009 Sb. Mgr. Pavel Herman.
Ing. Martin Kořínek eGoncentrum ORP Nový Bydžov
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
Oblast intervence 3.2 Integrovaného operačního programu
Novelizace Zákon č. 417/2009 Sb. a č. 179/2010 Sb. a další novelizace
Praha, Mgr. Ljubomir Džingozov
Webová aplikace MS2014+ Ing. Josef Šetek
PVS - Elektronická podání a Úřední desky
Brno, Ing. Lenka Skopalíková
Aplikace MS2014+ Portál IS KP14+.
Aplikace Monitorovací systém
Aplikace Monitorovací systém
Webová aplikace MS2014+ Ing. Josef Šetek
Pojem virtuální identity Identifikace a elektronický podpis
Praha, Mgr. Martina Brandejsová
Elektronická komunikace při zadávání veřejných zakázek Mgr. Jakub Váňa
Elektronický (digitální) podpis
Aplikace MS2014+ Portál IS KP14+.
Transkript prezentace:

Elektronický podpis a podepisování při přeshraničním styku Odbor koncepce a koordinace ISVS Elektronický podpis a podepisování při přeshraničním styku Odbor koncepce a koordinace ISVS Lenka Vašáková Praha,

Program  úvod – pojmy, legislativa  použití e-podpisu  přeshraniční komunikace s e-podpisem

Poskytovatel certifikačních služeb (PCS)  Vede dokumentaci o službách Certifikační politika  Má vlastní certifikáty a klíče  Vs. Podepisující osoba Uzavírá smlouvu a ověřuje její identitu Certifikuje její veřejný klíč Přijímá žádosti o zneplatnění  Vs. Spoléhající strana Poskytuje informace o podepisující straně  Vydává seznam zneplatněných certifikátů  Další služby Časová razítka  V ČR nepodléhá oznamovací povinnosti ani dozoru

Kvalifikovaný PCS  oznamovací povinnost (hodlá vydávat QC nebo QSC nebo TS)  podléhá dozoru, kterým se ověřuje, zda splňuje podmínky zákona o e-podpisu pro výkon činnosti kvalifikovaného poskytovatele certifikačních služeb  v současnosti v ČR totožné s akreditovanými poskytovateli

Akreditovaný PCS  splňuje podmínky zákona o e-podpisu pro výkon činnosti akreditovaného poskytovatele certifikačních služeb  v současnosti - I.CA a.s. – vydává QC a QTS, bude vydávat QSC - Česká pošta, s.p. – vydává QC a QSC - eIdentity, a.s. –vydává QC a QSC  vydaných QC – cca

Digitální podpis  Zákon o elektronickém podpisu č. 227/2000 Sb.  Zaručený elektronický podpis 1. je jednoznačně spojen s podepisující osobou, 2. umožňuje identifikaci podepisující osoby ve vztahu k datové zprávě, 3. byl vytvořen a připojen k datové zprávě pomocí prostředků, které podepisující osoba může udržet pod svou výhradní kontrolou, 4. je k datové zprávě, ke které se vztahuje, připojen takovým způsobem, že je možno zjistit jakoukoliv následnou změnu dat.  Uznávaný elektronický podpis - zaručený elektronický podpis + kvalifikovaný certifikát vydaný akreditovaným poskytovatelem certifikačních služeb

Kvalifikovaný certifikát  slouží ke zveřejnění veřejného klíče, tj. dat pro ověřování e-podpisu a jejich spojení s podepisující osobou  umožňuje identifikovat podepisující osobu  obsahuje mj. - informaci o tom, že se jedná o QC - veřejný klíč podepisující osoby - elektronickou značku poskytovatele certifikačních služeb - URL adresu CP a CRL

Kvalifikovaný certifikát  vydává: - akreditovaný nebo kvalifikovaný poskytovatel certifikačních služeb usazený v ČR nebo - poskytovatel certifikačních služeb usazený v členském státě EU, pokud tento certifikát je v daném státu kvalifikovaný certifikát nebo - poskytovatel ze státu, který není členem EU, pokud - splňuje podmínky směrnice 1999/93/ES a získal akreditaci v některém ze členských států EU nebo - za platnost a správnost certifikátů vydávaných tímto poskytovatelem převezme odpovědnost poskytovatel usazený v EU, který splňuje podmínky směrnice 1999/93/ES, a to ve stejném rozsahu jako u jím vydávaných kvalifikovaných certifikátů nebo - to vyplývá z mezinárodní smlouvy

Elektronická značka  Nový institut zavedený novelou zákona o e-podpisu  Technologie - ekvivalent digitálního podpisu  Je založen na kvalifikovaném systémovém certifikátu  Rozdíl pouze právní - možno provádět automatizovaně (obsah není přímo ověřen) - je projevena vůle - osoba musí mít možnost vybrat datové zprávy, u kterých umožní jejich označení - QSC může být vystaven pro fyzickou i právnickou osobu (dáno definicí kvalifikovaného syst. cert.)

Kvalifikovaný systémový certifikát  slouží ke zveřejnění veřejného klíče označující osoby a jeho spojení s označující osobou  umožňuje ověřit identitu označující osoby  obsahuje mj. - informaci o tom, že se jedná o kvalifikovaný systémový certifikát - veřejný klíč označující osoby - identifikaci označující osoby nebo prostředku pro vytváření elektronických značek - elektronickou značku poskytovatele certifikačních služeb - URL adresu CP a CRL

Elektronický podpis u veřejných zakázek  nabídka, žádost o účast, námitky proti úkonům zadavatele, prokazování splnění kvalifikace dodavatele  žádost o účast či o návrh v soutěži o návrh  oznámení či výzva o zahájení zadávacího řízení, výzva k jednání nebo k podání nabídky v zadávacím řízení či k účasti v soutěžním dialogu, oznámení o zadání veřejné zakázky, oznámení o způsobu vyřízení námitek či rozhodnutí o nejvhodnějším návrhu v soutěži o návrh zadavatele  případně další zprávy v rámci řízení  zaručený elektronický podpis založený na kvalifikovaném certifikátu nebo elektronická značka založená na kvalifikovaném systémovém certifikátu

Použití e-podpisu  takřka vše za nás provádí operační systém nebo programové vybavení – přinejmenším výpočty Postup:  vytvoříme žádost o kvalifikovaný certifikát  certifikát získáme na registrační autoritě  nainstalujeme a zaregistrujeme certifikát do operačního systému a programového vybavení  zálohujeme soukromý klíč – softwarové úložiště → provádíme jen 1x, resp. 1x za rok  podepisujeme – resp. podepisuje programové vybavení, my jen projevujeme vůli výběrem toho, co podepisujeme  přijímáme zprávy -> ověření platnosti podpisu a certifikátu → provádíme při každém podepsání, resp. ověření platnosti podpisu

Podepisování zpráv v MS Outlook  vytvořit novou zprávu, v možnostech nastavit podepsání zprávy – po odeslání zprávy dojde k podepsání (každá aplikace má jiný postup)

Odeslání datové zprávy  je vhodné po odeslání datovou zprávu uložit včetně e-podpisu/e-značky a certifikátu  je vhodné zaevidovat si informace o odeslané zprávě – přesný čas odeslání, pro kontrolu ověření platnosti e-podpisu

Ověření platnosti podpisu u doručené zprávy

Ověření platnosti e-podpisu  je připojen zaručený e-podpis nebo e-značka?  je zaručený e-podpis nebo e-značka platná? - podle standardních schémat použitých při vytváření - konkrétní možná schémata – ALGO paper - provádí se automatizovaně (schéma je uvedeno v certifikátu)

Ověření platnosti certifikátu  je doba přijetí v intervalu doby platnosti certifikátu?  nebyl kvalifikovaný (systémový) certifikát zneplatněn (ověření proti aktuálnímu CRL)?  je platná e-značka CRL (ověření jako u platnosti e- podpisu)?  je e-značka certifikátu platná (ověření jako u platnosti e-podpisu)?  opakuje se ověření platnosti pro všechny certifikáty v certifikační cestě  provádí se automatizovaně

Ověření platnosti certifikátu  je připojen kval. cert., případně kval. syst. cert. vydaný poskytovatelem usazeným v ČR? informace na  je připojen kval. cert. vydaný poskytovatelem usazeným v některém z členských států EU? informace na /all_about/security/esignatures/index_en.htm /all_about/security/esignatures/index_en.htm a na  je připojen kval. cert. poskytovatele usazeného mimo EU? zatím poskytovatel, který splňuje podmínky zákona pro třetí země, nezačal působit, tato informace by měla být dostupná na stejném místě jako u poskytovatelů usazených v EU

Výsledek ověření  u všech ověření se předpokládá automatizovaný postup  pokud bude kvalifikovaný certifikát vydán poskytovatelem usazeným v ČR, lze provádět automatizovaně vše, pokud nikoliv, je nutné ověřit informaci z uvedených zdrojů nebo kontaktovat MI  výsledek ověření platnosti e-podpisu a certifikátů je vhodné zaznamenat důvěryhodným způsobem pro případ nutnosti pozdějšího dokladování – platnost e- podpisu by se již dále neměla ověřovat, rozhodná je doba ověření co nejdříve po přijetí zprávy

Děkuji za pozornost. lenka.